您所在的位置:金山安全中心 > 国际认证最新技术 > 正文

VB100认证测试流程与标准详解

发布者:Amy 发布时间:2010-05-31 14-29-21

VB100认证是由英国著名的“Virus Bulletin”独立病毒技术研究所提出和执行的反病毒产品的性能标准,是全球性反病毒产品的权威认证。


VB100认证测试流程:


VB100奖授予达到VB实验室测试标准的杀毒产品,这项测试是VB正式的回顾、比较杀毒软件流程的一部分。对一款杀毒软件的基本要求是:不论是在手动扫描模式还是在主动扫描模式,在软件默认的设置下,能够抵御所有的流行病毒,并且在扫描无毒文件时不产生错报。

回顾、比较过程还包括其他各项二级测试,如速度测试,其结果和结论出现在汇总报告里。二级测试的结果不影响杀毒产品通过VB100认证。


杀毒软件必须由开发商提供,产品提交的期限、测试使用的平台和流行病毒库Virus Bulletin都会预先说明。参与测评的厂商在截止日期之前必须提交杀毒产品和所有必需的组件,包括病毒定义和防护引擎的更新。所有软件必须能够在“离线”环境下安装、更新和运行,因为所有的测试都在完全封闭的环境中进行,与外界网络没有任何连接。提交产品可以通过网络下载(推荐)、电子邮件附件或信件快递光盘,只要截止日期之间到达即可。


VB的测试和认证对所有杀毒软件厂商开放,并且完全免费。只要提交产品,即意味着厂商同意由VB以自己的标准对产品进行评估,测试方法如下所述。VB接收产品后即不返还。但是,VB保留无条件拒绝测试任何一款产品的权利。


VB100认证测评标准:


100%防御WildList(最大病毒库)里的病毒


每项测试中使用的病毒库都是测试期限之前的最新版本,各项测试的测试期限将会在提交截止日期两周前通知可能参与的厂商,并公布在VB的网页上。病毒库收集的所有病毒样本都经过验证,由侦测和解除病毒危险程度评估组织提供原始拷贝。


测试中的“防御成功”意思是杀毒软件明确的把一个文件标记为受到病毒感染,并记录在日志里或显示在屏幕上,或者在主动测试时拒绝对它的访问。如果这些日志或阻截在测试中无法获得或确认,删除病毒样本或试图清除病毒也会被认定为“防御成功”。


在扫描VB提供的无毒文件时没有误报病毒


VB的无毒文件库包括用于速度测试的样本,都符合无毒规范,也支持未声明的更新和扩展。误报是指一款杀毒软件以日志记录或屏幕显示的方式明确的将无毒文件标记为受感染文件。如果文件被标记为非病毒文件,例如广告软件或者正常软件具有潜在危险的操作项,将不会被认定为误报。所有其他的针对无毒文件的警报都将被认定为误报。


杀毒软件的反应将被判别为防御或者仅仅是怀疑,二者之间没有交集。如果杀毒软件对病毒进行防御,则被记为防御成功,如果对无毒文件进行防御,则被记为误报。如果杀毒软件对病毒仅仅表示怀疑,则记为防御失败,如果对无毒文件表示怀疑,则不被记为误报。


所有的测试都将在手动扫描和主动扫描两种模式下进行。在任何一个模式下,如果一款杀毒软件对流行病毒库里的任何一个样本防御失败或者产生误报,它都将无缘VB100奖。


其他测试为辅助参考


VB的测试中也会加入一些其他的病毒库(非流行病毒库),扫描结果将以图表的形式进行分析,并列入比较测试报告中。这些病毒库被事先秘密进行了符合标准的扩展、更新和重组。杀毒软件对这些病毒的防护率测试标准与流行病毒库的标准完全一致。在测试结果出来以后,所有病毒库的内容将会在VB的网页上列出。


扫描速度和主动扫描的开销也被纳入测试范围,并列入最终的报告。用来评估速度的方法会根据测试平台和产品的差异做一定的更改。


默认设置


在所有的测试中,都采用杀毒产品的默认安装设置,下列情况除外:

1.日志设置可能作必要的调整,以允许记录充足的信息用于结果分析;

2.在进行被动扫描测试时,主动扫描可能需要禁用;

3.由于某种文件格式默认不被扫描而产生漏报(例如,一个普遍的现象是,一些杀毒软件默认主动扫描模式不扫描文档),为了让读者了解漏报的原因,更改设置后允许对这些样本重新扫描。在速度测试时为了获得更多的数据信息用于比较,可能也需要调整默认扫描的文件格式。如果由于默认设置的更改而产生误报, 这些误报不会影响产品的VB评测成绩,但是在最终的报告中会予以说明。